Bug 5767

Summary: squid-2.5.STABLE7-config.patch ломает вызов setgroups(2)
Product: Sisyphus Reporter: Sir Raorn <raorn>
Component: squidAssignee: Denis Ovsienko <pilot>
Status: CLOSED WORKSFORME QA Contact: qa-sisyphus
Severity: blocker    
Priority: P2 CC: abulava, kt, shaba
Version: unstable   
Hardware: all   
OS: Linux   

Description Sir Raorn 2004-12-22 19:55:01 MSK
Если опция cache_effective_group определена в конфигурационном файле squid'а, то
squid работает от этой _и только от этой_ группы.  Если этой опции нет, squid
вызывает setgroups(2) на все группы пользователя cache_effective_user.

С текущим патчем cache_effective_group определена всегда и поэтому, например,
невозможна авторизация через ntlm_auth из пакета samba.
Comment 1 Denis Ovsienko 2004-12-23 11:29:15 MSK
Minor: minor loss of function, or other problem where easy workaround is present.
Разве не так?
Comment 2 Sir Raorn 2004-12-23 11:54:55 MSK
В том-то и дело, что workaround не easy.  Из squid-2.5.STABLE7-config.patch надо
убрать кусок, который выставляет дефолт для cache_effective_group.

Без этого никакими разумными средствами нельзя заставить squid авторизовать
пользователей через winbindd (как например).
Comment 3 Denis Ovsienko 2004-12-23 11:57:56 MSK
ACK
Comment 4 Denis Ovsienko 2005-01-05 12:13:33 MSK
После выходных.